Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 20/10/2011, 14h02   #1
 
Femme
Inscription : avril 2011
Messages : 6
Détails du profil
Informations personnelles :
Sexe : Femme
Localisation : France

Informations forums :
Inscription : avril 2011
Messages : 6
Points : -2
Points : -2
Par défaut .htaccess anti wget sauf depuis UN domaine

Bonjour

Je protège mon site (www.site1.com) des aspirateurs wget et autres badbots (longue liste) par

Code :
1
2
3
4
....
RewriteCond %{HTTP_USER_AGENT} ^Wget [OR]
...
RewriteRule ^.* - [F,L]

Pour effectuer une opération de maintenance sur ce domaine (www.site1.com) , j'apelle depuis un autre domaine (www.site2.com) un script, mettons /maintenance/maintenance.php qui est automatisé dans une crontask toutes les 1/2 heures.

Le problème c'est que le site appelant le fait par wget (sur www.site2.com -> wget -Q http://www.site1.com/maintenance/maintenance.php) , et ne peut pas le faire par autre chose (pas équipé de lynx, ni de fetch). le domaine www.site1.com ne donne pas non plus accès aux crontasks (pas possible d'accéder à maintenance.php par php CLI)

l'accès par wget est donc obligatoire depuis www.site2.com

Comment peut on arranger ça dans le .htaccess ?

Merci de votre aide.
tofm2 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/10/2011, 15h05   #2
Membre actif
 
Homme Thomas Feron
Chef d'entreprise
Inscription : novembre 2010
Messages : 94
Détails du profil
Informations personnelles :
Nom : Homme Thomas Feron
Localisation : Belgique

Informations professionnelles :
Activité : Chef d'entreprise
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : novembre 2010
Messages : 94
Points : 164
Points : 164
Envoyer un message via Skype™ à tho.feron
Bonjour,

Avec l'option --user-agent=agent-string de wget, on peut changer le User-agent que wget va envoyer dans la requête.

Cordialement,
Thomas Feron.
tho.feron est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/10/2011, 15h52   #3
 
Femme
Inscription : avril 2011
Messages : 6
Détails du profil
Informations personnelles :
Sexe : Femme
Localisation : France

Informations forums :
Inscription : avril 2011
Messages : 6
Points : -2
Points : -2
je vais essayer ça, merci.

<edit>
ça marche parfaitement, merci
</edit>
tofm2 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 16h31.


 
 
 
 
Partenaires

Hébergement Web